👎 Недавно обнаруженная и уже исправленная уязвимость в популярном архиваторе 7-Zip (CVE-2025-0411) стала инструментом для масштабных кибератак. Злоумышленники использовали её для распространения вредоносного ПО SmokeLoader, которое неоднократно применялось в кампаниях кибершпионажа.
⚙️ Уязвимость позволяла обходить защиту Windows от веб-маркеров (MotW), что давало возможность запускать вредоносные файлы, замаскированные под документы. Атаки начинались с фишинговых писем, содержащих специально созданные архивы, которые использовали гомоглифные атаки для обмана пользователей.
‼️ Обновите 7-Zip до версии 24.09. Если вы используете эту программу, убедитесь, что у вас установлена последняя версия.
Подробнее: https://extrim-security.ru/news-ib/tpost/0vbutpc9v1-uyazvimost-v-7-zip-dlya-obhoda-zaschiti
Post #228
82
